GB/T 33009.4-2016 工业自动化和控制系统网络安全 集散控制系统(DCS) 第4部分:风险与脆弱性检测要求

GB/T 33009.4-2016 Industrial automation and control system security—Distributed control system (DCS)—Part 4:Risk and vulnerability detection requirements

国家标准 中文简体 现行 页数:20页 | 格式:PDF

基本信息

标准号
GB/T 33009.4-2016
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2016-10-13
实施日期
2017-05-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国工业过程测量、控制和自动化标准化技术委员会(SAC/TC 124)、全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
GB/T 33009的本部分规定了集散控制系统(DCS)在投运前、后的风险和脆弱性检测,对DCS软件、以太网网络通信协议与工业控制网络协议的风险与脆弱性检测提出具体的要求。本部分适用于对DCS中的下列对象进行脆弱性检测:a)监控软件、组态软件、数据库软件等DCS中的应用软件;b)DCS操作员站和控制站等操作系统;c)DCS中的具有网络协议实现和网络通信能力的功能和组件。本部分不适用于智能仪表和工业无线的脆弱性检测。

研制信息

起草单位:
-
起草人:
冯冬芹、施一明、梅恪、王玉敏、王平、王浩、高梦州、徐珊珊、徐皑冬、刘枫、许剑新、陈平、杨悦梅、陈建飞、还约辉、黄家辉、贾驰千、梁耀、刘大龙、陆耿虹、刘文龙、吴彦彪、王芳、孟雅辉、范科峰、梁潇、王彦君、张建军、薛百华、许斌、陈小淙、华镕、高昆仑、王雪、周纯杰、张莉、刘杰、朱毅明、王弢、孙静、胡伯良、刘安正、田雨聪、方亮、马欣欣、王勇、杜佳琳、陈日罡、李锐、刘利民、孔勇、黄敏、朱镜灵、张智、张建勋、兰昆、张晋宾、成继勋、尚文利、钟诚、梁猛、陈小枫、卜志军、丁露、李琳、杨应良、杨磊
出版信息:
页数:20页 | 字数:36 千字 | 开本: 大16开

内容描述

ICS25.040

N10

中华人民共和国国家标准

/—

GBT33009.42016

工业自动化和控制系统网络安全

集散控制系统()

DCS

:

第部分风险与脆弱性检测要求

4

Industrialautomationandcontrolsstemsecurit—

yy

()—

DistributedcontrolsstemDCS

y

:

Part4Riskandvulnerabilitdetectionreuirements

yq

2016-10-13发布2017-05-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

GBT33009.42016

目次

前言…………………………Ⅲ

1范围………………………1

2规范性引用文件…………………………1

、、………………………

3术语定义缩略语1

3.1术语和定义…………………………1

3.2缩略语………………3

4DCS风险与脆弱性检测概述……………3

4.1DCS系统概述………………………3

4.2DCS风险与脆弱性检测的目标……………………5

4.3DCS风险与脆弱性检测基本原则…………………5

4.4DCS风险与脆弱性检测内容………………………5

4.5DCS风险与脆弱性检测基本工作单元……………6

4.6DCS风险与脆弱性检测的执行……………………7

4.7DCS风险与脆弱性检测结果的处置………………7

5DCS软件安全风险与脆弱性……………7

5.1服务器和控制站的操作系统………………………7

5.2数据库管理系统……………………8

5.3OPC类软件………………………10

5.4DCS监控软件………………………10

5.5DCS组态软件………………………12

5.6其他软件……………12

6DCS网络通信安全风险与脆弱性……………………13

6.1商用以太网协议通信机制…………13

6.2工业网络协议通信机制……………13

6.3DCS通信数据安全…………………14

6.4

定制服务